SSL VPN性能与安全性的分析及改进

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:czd1986624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SSL VPN技术降低了企业远程存取的费用,它通过基于WEB应用的安全加密通讯SSL协议,指定了在应用层协议和TCP/IP协议之间进行数据交换,为TCP/IP连接提供数据加密、服务器认证以及可选的客户端认证。与传统的VPN解决方案相比较,SSL VPN使用简单、维护方便,并且不需要更改现有的网络结构。详细分析了现有系统服务器的性能问题和客户端的安全性问题,并针对这些问题提出了改进意见和建议。系统的设计目标是通过SSL协议及代理服务为终端用户提供HTTP、客户端/服务器以及共享的文件资源的访问认证和传输安全,一方面采用负载均衡技术和多个SSL VPN服务器满足大量客户端的并发访问需求,另一方面致力于提高终端用户的安全性。实现中结合了SSL的加密特性和细粒度的访问控制机制,引入了负载均衡代理服务器实现动态负载均衡,通过负载均衡代理服务器和多个SSL VPN服务器之间的通信传递用于裁决算法的各个参数。首先由SSL VPN服务器定时地统计主机的性能参数,然后将这些信息发送给负载均衡代理服务器;收到信息后,由负载均衡代理服务器对这些性能参数进行分析、比较,最终选定当前负载最轻的SSL VPN代理服务器。在下个循环周期,负载均衡代理服务器将用户的访问请求分发到当前负载最轻的SSL VPN服务器上,从而提高了整个系统的负载性能。同时,改进的SSL VPN通过支持用户名+密码+证书的方式提供了客户端与服务器的双向认证用于确保客户端的合法性,并且及时删除了客户端的残留信息。从这两个方面完善了客户端的身份验证方式,弥补了安全方面的缺陷,保障了客户端的安全性。
其他文献
中西太平洋海域(WCPO,WesternandCentralPacificOcean)是金枪鱼围网渔业最主要的渔区。在围网作业中,寻鱼是最重要的步骤。目前,围网生产渔船搜索鱼群除了靠目视侦察、以直升机
本文对基于块结构的矩形件两阶段优化排样进行了研究。文章根据条带剪切排样的特点,提出了应用匀质块两阶段排样方式。本研究采用动态规划算法确定了最优匀质块;通过求解由匀质
图像分割是图像处理的重点和难点之一,至今仍然没有一个通用且有效的图像分割算法能满足各种不同的需要,这也正是图像分割算法的研究价值所在。在医学图像处理中,虽然模糊C-
在汽车工业领域,汽车电子产品在整车价值中占据越来越重要的地位,而汽车电子软件的开发过程也成为汽车工业的核心技术问题。本论文将针对这一领域,探讨如何利用基于模型的方
互联网技术的飞速发展,带来了数据量的爆炸性增长,传统技术在处理这些数据时不可避免地遇到各种问题,例如对于海量的数据进行管理的困难,数据量越大存储的成本越高,而且数据
Weka已经逐渐成为一个国际知名的数据挖掘平台,其免费开源、算法丰富、架构相对规范、兼容性好,因此吸引了越来越多的研究者参入其中。随着数据挖掘技术在海量信息处理中卓越的
计算机技术和无线通讯技术的发展和结合使得一种全新的计算模式--移动计算横空出世、应运而生。它是无线通信、网络技术与移动计算设备相结合的产物,是一种更加灵活、更加复
协同虚拟环境集成了虚拟现实、网络、计算机支持协同工作等多种计算机技术,为用户提供极具真实感的共享虚拟空间,使人们能在虚拟空间中更加自然、协调地与他人进行交流和协作
机动车数量的快速增长导致了城市交通需求的迅速增加,而城市道路建设却远远赶不上交通需求的增长。使得城市交通出现了许多问题。而我们在认识和处理城市交通问题时,往往偏重
随着网络技术的不断发展与完善,企业的信息化建设得到空前的快速发展,企业迫切地需要一种高效且统一的方法用于整合目前已有的各种异构数据,业务系统和信息系统,企业信息门户